QA调查:61%英国员工未受AI网络威胁培训

QA调查显示,61%英国员工未受AI威胁培训。年轻群体信心反低于年长者,仅9%基层员工能自信识别AI钓鱼邮件,企业存在安全与素养双重缺口。

  • QA 调查显示,61% 的英国员工在过去一年中未接受过针对 AI 驱动网络威胁的培训
  • 年轻群体对识别 AI 诈骗的信心低于年长群体,18-24 岁受访者中近四成表示担忧
  • 研究指出企业存在网络安全与 AI 素养的双重缺口,仅 9% 的非管理层员工对识别 AI 钓鱼邮件“非常有信心”

尽管人工智能驱动的网络攻击频繁见诸报端,但绝大多数职场人士缺乏相应的防范知识。根据 QA 发起的一项涵盖 1000 名受访者的调查,61% 的员工承认在过去 12 个月内从未接受过任何关于识别 AI 生成威胁的培训。

仅9%非管理层自信识别AI钓鱼

研究人员认为,这一数据揭示了企业在应对新型威胁时的准备不足,以及员工在面对高度逼真的伪造内容时普遍存在的信心缺失。

随着技术演进,AI 已从简单的辅助工具转变为威胁行为者手中的利器。它不仅能自动生成语法完美、极具迷惑性的钓鱼邮件,使传统的“校对检查”防御手段失效,还被用于制作深度伪造(Deepfake)视频和音频,通过视频会议或语音留言实施欺诈。近期案例显示,意大利私人银行及财富管理集团 Fideuram - Intesa Sanpaolo 的前董事长 Paolo Molesini 即成为此类攻击的目标。

政策缺失与信心倒挂

在制度层面,QA 发现 22% 的受访者表示其所在组织尚未制定专门政策来应对钓鱼邮件、深度伪造语音诈骗或 AI 生成的虚假发票。

值得注意的是,公众对 AI 风险的认知与年龄呈现反直觉的关系。在 AI 普及前,出生于计算机时代的千禧一代和 Z 世代通常被认为具备更强的数字安全直觉,而老年人往往是主要受害者。然而当前数据显示,由于深知 AI 生成内容的逼真程度及识别难度,18-24 岁的年轻群体反而表现出最低的自信,其中 39% 的人承认对无法识破 AI 攻击感到担忧。

职位层级也影响了员工的信心水平。仅有 9% 的非管理层员工表示“非常有信心”能识别 AI 生成的钓鱼邮件,相比之下,这一比例在业主/合作伙伴中为 48%,在董事会成员中为 33%。

此外,即便在接受过培训的群体中,针对性也不足。只有 25% 的员工描述其培训内容专门针对 AI 驱动威胁;30% 的人表示 AI 风险仅作为通用网络安全培训的一部分提及。这意味着约 70% 的受访者要么完全未接受相关培训,要么仅通过非专项途径接触相关知识。

构建基础 AI 素养体系

QA 人工智能组合主任 Vicky Crockett 博士指出,调查数据表明组织亟需建立基础的人工智能素养框架,以赋予领导层和员工识别威胁的能力。

Crockett 建议采取分层培训策略:虽然所有岗位都需具备主动发现 AI 驱动威胁的意识,但鉴于 AI 技术的复杂性,“一刀切”的培训模式并不适用。将基础 AI 素养教育与特定岗位的专业技能培训相结合,被视为更有效的解决方案。

QA 首席学习官 Jo Bishenden 强调:“调查结果反映出,组织面临的技能挑战严峻程度不亚于网络安全挑战本身。”她指出,尽管 AI 正在重塑工作方式,但许多员工尚未培养出理解新技术所带来的风险与机遇的必要技能。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读